authentication - 解析时总是收到 JWT 令牌过期
问题描述
我在我的一个应用程序中使用 JWT Authentictaion 以及 Spring Boot/Security,这是我对 JWT 的第一次尝试。
以下是我的 set 和 get 身份验证方法:
static void addAuthentication(HttpServletResponse res, JWTPayload payload) {
// all authentication related data like authorities and permissions can be
// embed to the token in a map using setClaims()
Map<String, Object> claims = new HashMap<String, Object>();
claims.put("roles", payload.getRoles());
claims.put("permissions", payload.getPermissions());
String JWT = Jwts.builder()
.setSubject(payload.getUsername())
.setClaims(claims)
.setExpiration(new Date(System.currentTimeMillis() + EXPIRATIONTIME))
.signWith(SignatureAlgorithm.HS512, SECRET_KEY)
.compact();
res.addHeader(HEADER_STRING, TOKEN_PREFIX + " " + JWT);
}
/**
* this method retrives the token from the header and validates it.
* this method is called from the JWTAuthentication filter which is
* used against all the incoming calls except the login.
* @param request
* @return
*/
static Authentication getAuthentication(HttpServletRequest request) {
String token = request.getHeader(HEADER_STRING);
if (token != null) {
// parse the token.
String user = Jwts.parser()
.setSigningKey(SECRET_KEY)
.parseClaimsJws(token.replace(TOKEN_PREFIX, ""))
.getBody()
.getSubject();
return user != null ?
new UsernamePasswordAuthenticationToken(user, null, emptyList()) :
null;
}
return null;
}
JWT 在标头中生成和接收就好了。但是,如果在后续 API 调用中使用,我会收到以下错误。
io.jsonwebtoken.ExpiredJwtException: JWT expired at 2018-10-31T16:06:05Z. Current time: 2018-10-31T16:06:08Z, a difference of 3421 milliseconds. Allowed clock skew: 0 milliseconds.
例外情况是允许的时钟偏差为 0 毫秒。在我上面的代码EXPIRATIONTIME
中设置为 30000(我相信这是在几秒钟内设置的)。我也尝试过增加这个值,但我仍然得到错误。
请建议我做错了什么?
解决方案
不确定您是否已经得到答案,但有人可能会从中受益。最初我遇到了同样的问题,我认为这是 JWT 的问题。但是,当我调试我的代码时,我知道我犯了一个愚蠢的错误,并且过期日期设置在过去。
因此,为了对此进行测试,我创建了一个可以独立执行的示例程序。检查此项并相应地修改您的代码。希望这可以帮助。
import java.security.Key;
import java.util.Calendar;
import java.util.HashMap;
import java.util.Locale;
import java.util.Map;
import java.util.UUID;
import javax.crypto.spec.SecretKeySpec;
import javax.xml.bind.DatatypeConverter;
import io.jsonwebtoken.Claims;
import io.jsonwebtoken.Jws;
import io.jsonwebtoken.Jwts;
import io.jsonwebtoken.SignatureAlgorithm;
public class TestJWTToken {
private static final String API_KEY = "ABCDEFGHIJKLMNOPQRSTUVWXYZ";
public static void main(String... args) {
String jwt = createJWT();
System.out.println("JWT: " + jwt);
parseJWT(jwt);
}
private static String createJWT() {
Calendar cal = Calendar.getInstance(Locale.UK);
Calendar cal1 = Calendar.getInstance(Locale.UK);
cal1.setTime(cal.getTime());
cal1.add(Calendar.SECOND, 300);
byte[] apiKeySecretBytes = DatatypeConverter.parseBase64Binary(API_KEY);
Key signingKey = new SecretKeySpec(apiKeySecretBytes, SignatureAlgorithm.HS256.getJcaName());
Map<String, Object> map = new HashMap<>();
map.put("alg", "HS256");
map.put("typ", "JWT");
String someId = UUID.randomUUID().toString();
return Jwts.builder().setHeader(map).setIssuer("service_provider").setSubject("consumer_provider_connectivity_token")
.claim("some_id", someId).setIssuedAt(cal.getTime()).setExpiration(cal1.getTime())
.signWith(SignatureAlgorithm.HS256, signingKey).compact();
}
private static void parseJWT(String jwt) {
Jws<Claims> jwsClaims = Jwts.parser().setSigningKey(DatatypeConverter.parseBase64Binary(API_KEY)).parseClaimsJws(jwt);
System.out.println("JWT decoded: " + jwsClaims);
Claims claims = jwsClaims.getBody();
System.out.println("Subject: " + claims.getSubject());
System.out.println("Issuer: " + claims.getIssuer());
System.out.println("Issued at: " + claims.getIssuedAt());
System.out.println("Expiration: " + claims.getExpiration());
System.out.println("Some_Id: " + claims.get("some_id"));
}
}
推荐阅读
- excel - 条件格式空白单元格-VBA
- ios - UIButton action(rx.tap) 使用 RxSwift 响应不同的 PublishSubjects
- database-design - 第二范式 / 识别关系 / FK
- django - 如何找出我的 Django 代码的哪一行正在创建特定的 postgres 查询?
- node.js - 将 Gmail 与 OAuth 和 Nodemailer 一起使用的最终方法是什么?
- c++ - 使用 QT/C++ 从串行 (UART) STM32 保存到文本文件
- r - 如何检查一列中的行是否存在于R中的另一列中
- c# - 用于观察者模式的 C# 浮点包装器
- php - 有什么方法可以使用 laravel 远程访问 sqlite mikrotik 数据库
- laravel-5 - php vendor/bin/phpunit 空结果 Laravel 5